Relacionados
Descarga el libro “Hackerspaces: The Beginning” (lugares de reunión de hackers) totalmente gratuito.
Página del libro donde muestra el CCC de Colonia Un grupo de hackers del famoso CCC, en 2008 contactaron con otros hackers alrededor del mundo para realizar este libro donde se recogen varios “hackspaces” o lugares de reunión de hackers, clubs, hack-labs, o como quieras llamarlo. En el libro puedes ver fotos y una descripción [...]
Metasploit Framework
Si como dice mi compañero Leo, un exploit 0-day es el equivalente digital a un “puto tomahawk”, Metasploit sería el equivalente digital a un destructor.Un pequeño glosario para empezar:• Vulnerabilidad: Error en el software que permite a un atacante comprometer su seguridad. • Exploit: Código que aprovecha una vulnerabilidad.• Payload: Carga útil de un exploit. La acción que ejecuta el exploit una vez la vulnerabilidad ha sido aprovechada con éxito.• Shellcode: Conjunto de ordenes en un lengu...
¿Contra quién estamos luchando?
Este post inicialmente se iba a llamar “¿Contra quién vamos a luchar?”, pero como dice mi compañero Leo, es que ¡Ya estamos en guerra!
Este año 2011 ha estado salpicado más que nunca de noticias relativas a graves compromisos de seguridad en grandes corporaciones, gobiernos y contratistas militares.
Y esto confirma que estamos ante un enemigo cada vez más potente y efectivo. Los americanos lo llaman Advanced Persistent Threat o APT (Amenaza Persistente y Avanzada).
Un APT sería un grupo or...
Seguridad de ejecución basada en listas blancas
Como ya hemos mencionado anteriormente, los sistemas Windows no fueron diseñados originalmente para realizar labores de seguridad críticas, pero debido a su popularidad es habitual encontrarlos en estos entornos.Para paliar esta carencia, algunos productos de seguridad intentan aumentar el nivel de protección del sistema mediante la aplicación de mecanismos que controlan con más rigor lo que ocurre en el equipo.Una técnica utilizada habitualmente por este tipo de productos consiste en limitar...
Romper la criptografía haciendo trampas.
Los criptoanalistas rara vez admiten que necesitan ayuda. Hay una feroz independencia innata que caracteriza el negocio. Sin embargo, no siempre tienen éxito a través del criptoanálisis clásico. Se sabe que han llegado a hacer trampas. Y no son siempre honestos sobre esto a veces incluso mienten acerca de sus trampas.
El párrafo anterior es la traducción literal del inicio de un articulo desclasificado, titulado “The Sting - Enabling Codebreaking in the Twentieth Century” publicado originalme...
Ghost Stories:FBI, espías rusos y redes Wifi
Junio del año 2010, el FBI detiene en Estados Unidos a diez personas bajo los cargos de espionaje a favor de Rusia. Como si de una historia sacada de los años de la guerra fría se tratara se desvela que estas personas componían una red de agentes durmientes rusos sin cobertura oficial. En circunstancias normales, especialmente entre países aliados o al menos no enemigos declarados, los agentes de inteligencia suelen disponer de una cobertura como trabajadores de las embajadas y consulado...
Ciberespacio como campo de enfrentamientos
En la propia definición de ciberguerra aparece el termino ciberespacio como el escenario principal de las batallas. Pero este término es demasiado genérico y suele ser usado de forma alegre en la literatura sobre ciberguerra. Partiremos de la definición de ciberespacio como el conjunto de todas las redes informáticas y los sistemas conectados a ellas. A día de hoy la red predominante es Internet, pero no hay que olvidar que existen muchas otras (privadas y públicas) y que no todas ellas...
Updated: 14 mayo, 2013 at 12:21